• Уменьшение отступа

    Обратная связь

    (info@ru-sfera.pw)

Исходник простого криптора/протектора с антиэмуляцией на С++

Программа Исходник простого криптора/протектора с антиэмуляцией на С++ finall

Нет прав для скачивания

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 068
Репутация
8 176
Пользователь X-Shar разместил новый ресурс:

Исходник простого криптора/протектора с антиэмуляцией на С++ - Cryptor sources C++

Посмотреть вложение 59166

Всем привет !

Был ресурс с первой версией протектора:Малварь как искусство - Как сделать криптор на С++. Часть 2. Делаем примитив [Deleted]

Но так-как тема не получила развития, решил её удалить.

Но тем не менее, было какое-то чувство незавершённости, решил немного доработать тот протектор.

Что было сделано:

1)Подчистил код от мусора, очень...

Узнать больше об этом ресурсе...
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 068
Репутация
8 176
Пользователь X-Shar обновил ресурс Исходник простого криптора/протектора с антиэмуляцией на С++ новой записью:

Обновил исходники

Решил закончить проект нормально:

1. Обновил исходники. Теперь размер стаба не нужно указывать в исходниках, т.е. если нужно вам просто достаточно что-то поменять в сорцах и откомпелировать, всё будет работать. :)
tudio
2. Автоматически генерируется пароль как в стабе, так и в креаторе.
Т.е. у сеплов будет всегда разных хеш.

3)Добавил ссылки на проект в вижуалке (Visual Studio 2013). Можете посмотреть и всё собрать сами.

Также добавил ссылки на реакцию антивирусов.

Всё...

Узнать больше об этом обновлении...
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 068
Репутация
8 176
Ссылка на исходники в VisualStudio 2013:
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 068
Репутация
8 176
На самом деле такой-себе получился криптор, вроде много качали (за всё время), но так никто ничего не сказал...:(

Так на вскидку:

1. Криптовоного зверька лучше ложить в ресурсы, а потом с ресурсами и работать.

2. Нужен другой алгоритм шифрования/расшифрования.

3. Я-бы вообще всё переделал.

Короче может-быть выложу более интересный криптор, с полиморфным генератором кода, шифрованием АПИ, шифрованием строк и может даже с простенькой виртуальной машиной.

Надеюсь это будет не такое гавно как представленная паделка на этом форуме.)))

Т.к. какие-то вещи осознаешь с опытом.)

Незнаю буду-ли выкладывать готовое решение, но решения полиморфного генератора кода выложу ещё точно...

Да и делать буду пытаться и для x64, может в начале будет версия для x32, но x64 даже более интересно.i'm crazy
 

timboleik

Пользователь
Форумчанин
Регистрация
13.04.2019
Сообщения
5
На самом деле такой-себе получился криптор, вроде много качали (за всё время), но так никто ничего не сказал...:(

Так на вскидку:

1. Криптовоного зверька лучше ложить в ресурсы, а потом с ресурсами и работать.

2. Нужен другой алгоритм шифрования/расшифрования.

3. Я-бы вообще всё переделал.

Короче может-быть выложу более интересный криптор, с полиморфным генератором кода, шифрованием АПИ, шифрованием строк и может даже с простенькой виртуальной машиной.

Надеюсь это будет не такое гавно как представленная паделка на этом форуме.)))

Т.к. какие-то вещи осознаешь с опытом.)

Незнаю буду-ли выкладывать готовое решение, но решения полиморфного генератора кода выложу ещё точно...

Да и делать буду пытаться и для x64, может в начале будет версия для x32, но x64 даже более интересно.i'm crazy


как скоро можно будет увидеть более интересный криптор с полиморфным генератором кода?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 068
Репутация
8 176
как скоро можно будет увидеть более интересный криптор с полиморфным генератором кода?
Незнаю.

Я делаю что-то здесь когда появляется время/желание, к тому-же никто не помогает...

Нефакт что он вообще появится, каких-то стимулов что-то делать, кроме как то-что это отвлекает немножко от других скажем-так проблем особо и нет.

Это-же не комерс, а-так одному ничего не сделать, то-что здесь это всё игрушки и примитив.)
 

skales007

Пользователь
Форумчанин
Регистрация
26.03.2019
Сообщения
9
Незнаю.

Я делаю что-то здесь когда появляется время/желание, к тому-же никто не помогает...

Нефакт что он вообще появится, каких-то стимулов что-то делать, кроме как то-что это отвлекает немножко от других скажем-так проблем особо и нет.

Это-же не комерс, а-так одному ничего не сделать, то-что здесь это всё игрушки и примитив.)
Тем не менее тема интересная. С удовольствием бы принял участие в этом. Хотя, признаюсь, знаний скорее всего недостаточно. Сам пытался писать криптор на ассемблере, но в результате так и не победил скантайм (не справился с эмулятором). Про рантайм вообще пока не в курсе. Потом уже позже сделал код криптора базонезависимым и получил так называемый шеллкод примитивного ранпе, который пока не справляется даже с ехе, у которого база отличная от 0х400000. Но в целом из С++ кода, данный шелл мои хеллоуворлды, а также некоторую современную натив малварь запускал.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 068
Репутация
8 176
Незнаю как со временем, может сделаю что-то, самого криптованного зверька лучше хранить в секции дата, если это возможно, это и будет в крипторе.

Также разные подходы антиэмуляции, посмотрим что получится.

А-так никто необсуждает ничего, скучно.)

Также, нужно время тратить не мало, это делается не на раз и два. Хотя программа несложная.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 068
Репутация
8 176
как скоро можно будет увидеть более интересный криптор с полиморфным генератором кода?
Если не буду ленится в эти выходные, то может через 1-2 недели...)

Я заготовки уже сделал. Осталось можно сказать рутина. :(

Примерно вот-что вырисовывается:


1)В отличие от многих крипторов, там не будет стаба, если вкратце, то сам криптованный зверек будет частью программы и располагаться в дата-секции.

2)Скрыты API, т.е. не будут видны в коде апишки, например в PE-Bear не увидишь, также все строки пошифрованы будут.)

3)Все это будет выкладываться как каркас и исходник, поэтому опять-таки это исключит попадания такого проекта в сигнатуры, т.к. сам зверек будет каждый раз разный, а какого-то модуля, как например стаб, там не будет, сложновато-будет наложить сигнатуру.

4)Тем не менее сам проект будет иметь модульную структуру, эти модули можно либо дорабатывать потом, ну либо дернуть для своих проектов. (Тсс., но я сам какие-то вещи дернул из паблика, ну а смысл изобретать велосипед).sm3888Dmeh-Smeh-Smeh!!!

5)В качестве антиэмуляции, это генерация ключа в программе, задержки и генерация случайных инструкций + вызовы апи.
Ничего особо нового, но можно будет всегда добавить кому нужно.

6)Алгоритмы криптовки/раскриптовки написаны на ассемблере, основной код на С/С++.

7)В целом будет удобно пользоваться, но можно легко будет и дорабатывать, кто знает С/С++. Единственное, что нужно будет установить Visual Studio, что-бы можно-было собрать проект.

8)Пока планирую для x86, но потом относительно быстро можно-будет доработать и до x64.

В общем, как говорится подписывайтесь на канал и ставьте лайки.Dmeh-Smeh-Smeh!!!
 

skales007

Пользователь
Форумчанин
Регистрация
26.03.2019
Сообщения
9
криптованный зверек будет частью программы и располагаться в дата-секции
Я так понимаю будет массив байт?
какого-то модуля, как например стаб, там не будет, сложновато-будет наложить сигнатуру
Меняться будет только дата секция? Или я не до конца понял?
Алгоритмы криптовки/раскриптовки написаны на ассемблере
Если не секрет, какой алгоритм? А то я только дальше ксора не уходил))

генерация случайных инструкций + вызовы апи
Вот это было бы вообще здорово, так и не понял до сих пор как это делается.
 
Верх Низ